Los nuevos bypass de seguridad de Ubuntu Linux requieren atenuaciones manuales

Se descubrieron tres bypass de seguridad en las restricciones de espacio espaciales impresos en Ubuntu Linux, lo que podría permitir que un atacante local explote vulnerabilidades en los componentes del…

Procedimiento paso a paso del producto: cómo Datto BCDR ofrece una continuidad de actividad imparable

Durante mucho tiempo ha pasado los días en que una copia de seguridad simple en un centro de datos era suficiente para mantener un negocio seguro. Si bien las copias…

Sitios de SharePoint de SharePoint en el clásico Microsoft Stream Shark

El campo heredado para Microsoft Stream se ha desviado para mostrar un falso sitio de Amazon que promueve un casino en Tailandia, lo que hace que todos los sitios de…

El nuevo kit de phishing de Morphing Meerkat imita 114 marcas utilizando los archivos de mensajería DNS de las víctimas

Los investigadores de ciberseguridad han arrojado luz sobre una nueva plataforma de phishing como servicio (PHAA) que opera los registros de intercambio de correo (DNS) del sistema de nombres (DNS)…

Durante el phis de ti, te pone muerto – Krebs en seguridad

Muchos ataques de phishing exitosos conducen a una pérdida financiera o una infección maliciosa. Pero caer en estafas de phishing, como aquellos que actualmente se dirigen a rusos que buscan…

Los piratas chinos famosos desplegan malware mejorado durante los ataques

Se ha observado un grupo de ciberespioning vinculado a China conocido como “Sparrow famoso” utilizando una nueva versión modular de su puerta de “Sparrowdoor” contra una organización comercial con sede…

Los Piratas reutilizan a Edrkillshifter de Ransomhub en los ataques de Medusa, Bianlian y Play

Un nuevo análisis ha revelado vínculos entre los afiliados de Ransomhub y otros grupos de ransomware como Medusa, Bianlian y Play. La conexión se deriva del uso de una herramienta…

Se podrían usar docenas de defectos del inversor solar para atacar las redes eléctricas

Docenas de vulnerabilidades en los productos de tres fabricantes principales de inversores solares, Sungrow, Growatt y SMA podrían usarse para controlar los dispositivos o ejecutar código remoto en la plataforma…

150,000 sitios comprometidos por la inyección de JavaScript que promueve plataformas de juegos chinas

Una campaña actual que se infiltra en sitios web legítimos con inyecciones de JavaScript maliciosos para promover las plataformas de juegos de idioma chino ha sido hinchado para comprometer alrededor…

Proveedor de software con multas británicas 3.07 millones de libras esterlinas por una violación de Ransomware 2022

La Oficina del Comisionado del Reino Unido (ICO) emitió una multa de 3.07 millones de libras esterlinas en el grupo avanzado de software informático Ltd para el ataque de ransomware…